央視網|中國網絡電視臺|網站地圖 |
客服設為首頁 |
發佈會現場 中新網 左盛丹攝
中新網1月11日電 “泄密門”事件將開發者社區CSDN推上了風口浪尖,今天,CSDN在京攜手阿裏雲,將共建一個安全可信的服務平臺。CSDN董事長蔣濤在發佈會上表示,包括CSDN在內的諸多大型網站安全意識薄弱,目前有80%的網站存在漏洞,60%的有安全策略的網站也存在漏洞。
蔣濤反思了前段時間包括CSDN在內的多家互聯網公司用戶數據遭到洩露的事件,認為國內互聯網公司當前普遍存在兩個現狀:一是重視業務,二是缺乏安全意識,對於數據安全和系統安全認識不夠。從互聯網數據分析結果來看,服務端近80%的密碼庫可破解。而在用戶端,使用頻率最高的前100個密碼,覆蓋了22.6%的用戶,60%用戶用的是純數字口令。
據蔣濤介紹,實際上CSDN的用戶信息並不是在去年年底被黑客獲取的,具體時間目前正在調查。CSDN泄密事件的調查主要集中在兩個方面,一是黑客是如何取得600萬用戶註冊郵箱和密碼,二是黑客在去年年底是如何傳播這些信息的。
對於如何提高開發者的安全技能?蔣濤認為,有三件事要去推動:一、倡導建立共享的安全技術聯盟;二、實現安全知識庫的共享和基於雲平臺的運維平臺共享;三、廣泛開展安全技術系列講座,以提高開發者的安全技能。
據了解,去年年底,CSDN網站數據庫600萬用戶註冊郵箱和密碼被洩露。此後人人網、天涯社區、百合網等眾多知名網站數千萬網友個人信息相繼被洩露,更有人將其做成壓縮包,上傳至網絡供人下載。國內網站紛紛“淪陷”,大有“裸奔”之勢。(中新網IT頻道)